360指特斯拉應(yīng)用程序存缺陷 攻擊者可遠(yuǎn)程控制車
通過電腦可以讓特斯拉的汽車燈亮,甚至讓汽車鳴笛。這并不是《黑客帝國》中的電影鏡頭,而是現(xiàn)實(shí)生活中發(fā)生的一幕。昨天,北京青年報(bào)記者在全球首個(gè)關(guān)注智能生活的安全極客嘉年華暨首屆GeekPwn暨XCon發(fā)布會現(xiàn)場看到了這樣的演示操作。不過,360安全專家表示,這類漏洞利用難度較大,車主不必過于恐慌。
現(xiàn)場進(jìn)行這一操作的人員是一名極客。他還通過電腦控制了智能馬桶、平板電腦、游戲機(jī)手表等。“一切都可能被攻破。”這位極客說。
昨天360公司專業(yè)團(tuán)隊(duì)也發(fā)布報(bào)告稱,研究發(fā)現(xiàn)Tesla Model S型汽車應(yīng)用程序流程存在設(shè)計(jì)缺陷。攻擊者利用這個(gè)漏洞,可遠(yuǎn)程控制車輛,實(shí)現(xiàn)開鎖、鳴笛、閃燈、開啟天窗等操作,并且能夠在車輛行駛中開啟天窗。
360已于日前將相關(guān)的漏洞細(xì)節(jié)和解決方案建議正式提交給特斯拉,并表示愿意對特斯拉修復(fù)相關(guān)漏洞提供技術(shù)支持。據(jù)悉,這是全球?qū)I(yè)安全公司首次發(fā)現(xiàn)特斯拉應(yīng)用程序的漏洞。
那么這樣的漏洞存在是否意味著特斯拉車主們必須面對危機(jī)四伏的駕駛環(huán)境?對此,360首席科學(xué)家、360移動(dòng)安全研究院負(fù)責(zé)人蔣旭憲教授表示,成功利用這類漏洞實(shí)施攻擊的概率很低,特斯拉車主不必過分擔(dān)心自家車輛會遭到不明攻擊。針對目前的隱患,普通車主在特斯拉設(shè)置中關(guān)閉遠(yuǎn)程訪問開關(guān)即可有效避免潛在危害的發(fā)生。此前,已經(jīng)有國外媒體報(bào)道過有黑客利用特斯拉的6位數(shù)密碼實(shí)現(xiàn)對汽車的遠(yuǎn)程操控,但對智能汽車發(fā)起攻擊的技術(shù)門檻仍然很高。
業(yè)內(nèi)人士認(rèn)為,這一漏洞的發(fā)現(xiàn)令有關(guān)智能汽車安全性的討論再度提上日程?;谛履茉醇夹g(shù)以及人機(jī)互動(dòng)技術(shù),特別是車聯(lián)網(wǎng)技術(shù)的廣泛應(yīng)用,以電動(dòng)汽車特斯拉為代表的智能汽車,正在成為一種新的時(shí)尚與生活方式,但公眾對智能汽車的安全隱患及防范措施卻知之甚少。(記者 吳琳琳)
最新消息
特斯拉稱愿與安全研究人員合作
即將于北京召開的SyScan360前瞻信息安全會議,將以Model S車型作為黑客大賽的破解對象。針對此事,昨日下午特斯拉中國發(fā)表題為“產(chǎn)品與安全”的特別聲明稱,雖然特斯拉沒有參與該會議,也不是比賽的贊助商,但特斯拉支持這種想法,即提供一個(gè)環(huán)境,讓負(fù)責(zé)任的安全研究人員幫助識別潛在漏洞。
聲明表示,特斯拉非常重視車輛和客戶安全,致力于與安全研究人員共同合作,會根據(jù)該公司的安全漏洞報(bào)告政策,以負(fù)責(zé)任的態(tài)度驗(yàn)證、重現(xiàn)、應(yīng)對和修復(fù)報(bào)告中的漏洞。“我們相信該活動(dòng)可能有助于發(fā)現(xiàn)潛在漏洞,我們鼓勵(lì)安全研究人員以負(fù)責(zé)任的態(tài)度參與比賽。”特斯拉在昨日的聲明中同時(shí)表示,對于報(bào)告的任何合法漏洞,該公司都會展開調(diào)查,并采取快速行動(dòng)進(jìn)行應(yīng)對和修復(fù)。